@devops_ru

Страница 3989 из 4568
Алексей
24.06.2018
14:11:28
macbook пингует ,но интернета нет Что это может быть?

Алексей
24.06.2018
14:16:45
Пингует Что?
уже решил. Гугл

уже решил. Гугл
работал специально под отдельным пользователем, а он все равно в кучу смешал

Google
Александр
24.06.2018
20:23:46
Настроил RocketChat, осталось только push notifications прикрутить. Есть у кого опыт настройки своего сераера уведомлений?

Антон
24.06.2018
21:29:56
Всем ку! Народ, у кого-нибудь еще наблюдаются проблемы с DO и с тачками в Лондоне? Час назад создал VPS, все работало. Сейчас сел дальше работать, уже не отвечает. Пинг идет, SSH не проходит. Оператор: МГТС И еще проблема не прилетает код двухфакторной авторизации на билайн)

UPD: Проблема решилась сами знаете как. Сразу прилетели все коды) МГТС начал тестировать какую-то шнягу, аккуратней

Еще момент. Кто-нибудь щупал SHADOWSOCKS от китайцев?Как с нагрузкой\юзабили\отказоустойчивостью и прочее?

Антон
24.06.2018
22:07:10
всё нормально
для себя используешь или под проект? как он дружит с sslh?

Aleksandr
24.06.2018
22:09:22
для себя используешь или под проект? как он дружит с sslh?
и так и так с sslh не тестировал, но не вижу причин, что может пойти не так, поскольку на выходе будут обычные пакеты с адреса прокси

Антон
24.06.2018
22:09:52
и так и так с sslh не тестировал, но не вижу причин, что может пойти не так, поскольку на выходе будут обычные пакеты с адреса прокси
как в настройке и управление? я смотрю ребята даже запилили веб-сервер для управления))) * Если сравнивать с dante

Aleksandr
24.06.2018
22:11:56
как в настройке и управление? я смотрю ребята даже запилили веб-сервер для управления))) * Если сравнивать с dante
примитивно про веб-сервер не знаю, видимо фича одной из имплементаций, все имплементации реализованы разными энтузиастами, референсной (и умеющей меньше всего) считается пайтонская, остальные (порт на go, на c и т.д.) сопровождают другие разработчики и энтузиасты

Aleksandr
24.06.2018
22:13:03
да

Google
Антон
24.06.2018
22:13:47
да
А что с безопастностью? я к тому, что в dante можно прикрутить libpam и более-менее радоваться жизни, а тут?

Aleksandr
24.06.2018
22:13:49
shadowsocks - это не прокси-сервер, это связка из агента и сервера

Антон
24.06.2018
22:15:42
shadowsocks - это не прокси-сервер, это связка из агента и сервера
Тогда еще пара вопросов: 1) Клиент может направлять туда часть трафика, а может вообще весь трафик аля vpn? 2) Можно ли обращаться к серверу напрямую? 3) Клиенты под андроид написаны официалами? .... Ну и совсем из мечтаний, кто-нибудь проводил аудит кода?)))

Меня просто смущает, что от китайцев. не наделали ли там дырок для своих "коллег"

Aleksandr
24.06.2018
22:26:34
Тогда еще пара вопросов: 1) Клиент может направлять туда часть трафика, а может вообще весь трафик аля vpn? 2) Можно ли обращаться к серверу напрямую? 3) Клиенты под андроид написаны официалами? .... Ну и совсем из мечтаний, кто-нибудь проводил аудит кода?)))
1) всё, что он сможет завернуть в socks, сможет проксифицироваться, если это не запрещено на выходе а через ss-tunnel можно проксифицировать не только socks-клиенты 2) нет это кастомный протокол, это не socks; в качестве socks-интерфейса выступает агент на клиенте, агент - это имплементация протокола, подключаться к серверу можно только агентом возможность обращаться к нему напрямую убивает весь смысл затеи, а смысл у неё в том, чтобы скрыть содержимое транспорта; подключение к нему "напрямую", даже если бы было возможно, ничем не будет отличаться от такого же подключения "напрямую" к любому socks-серверу, поскольку будет происходить в открытом виде 3) клиент под андроид изначально написан тем же чуваком, кто портировал имплементацию на C (самую фичастую) исходный код всех проектов открыт, аудит кода и проблемы можно потенциально найти в issues

Меня просто смущает, что от китайцев. не наделали ли там дырок для своих "коллег"
нет он от китайцев не потому, что "хитрые китайцы", а потому, что рандомная обфускация трафика - единственный способ обойти DPI китайского фаерволла

Антон
24.06.2018
22:28:27
1) всё, что он сможет завернуть в socks, сможет проксифицироваться, если это не запрещено на выходе а через ss-tunnel можно проксифицировать не только socks-клиенты 2) нет это кастомный протокол, это не socks; в качестве socks-интерфейса выступает агент на клиенте, агент - это имплементация протокола, подключаться к серверу можно только агентом возможность обращаться к нему напрямую убивает весь смысл затеи, а смысл у неё в том, чтобы скрыть содержимое транспорта; подключение к нему "напрямую", даже если бы было возможно, ничем не будет отличаться от такого же подключения "напрямую" к любому socks-серверу, поскольку будет происходить в открытом виде 3) клиент под андроид изначально написан тем же чуваком, кто портировал имплементацию на C (самую фичастую) исходный код всех проектов открыт, аудит кода и проблемы можно потенциально найти в issues
Спасибо за ответы,

Aleksandr
24.06.2018
22:30:42
разницу в имплементациях можно поверхостно почитать на сайте проекта, download -> server, а про фичи и такие понятия, как ss-redir, ss-tunnel, можно почитать уже в репозиториях имплементаций, что они умеют и как их устанавливать; под некоторые есть готовые пакеты, остальные можно собрать самому, процесс установки - заполнить 4 параметра в конфиге и запустить с ним бинарь

@Asgoret если это успокоит, у гугловского Outline в бэкенде shadowsocks

Григорий
25.06.2018
07:00:13
Посоветуйте какой-нибудь впн сервер, желательно с веб-мордой и графиками

Lex
25.06.2018
07:00:40
pfSense

Там openVPN внутри есть

Григорий
25.06.2018
07:00:59
и чтоб ничего не стоил

Lex
25.06.2018
07:01:16
pfSense)

Григорий
25.06.2018
07:01:32
спасибо, почитаю

Lex
25.06.2018
07:01:52
нз

Dima
25.06.2018
08:03:45
Привет. Кто-то настраивал ограничение запросов и другое в этом nginx? https://github.com/jwilder/nginx-proxy

Dima
25.06.2018
08:53:22
Выкидывай это
очень информативно Можно узнать, почему?

Google
Roman
25.06.2018
08:53:53
https://blogs.dropbox.com/tech/2017/09/optimizing-web-servers-for-high-throughput-and-low-latency/

Эдуард
25.06.2018
09:06:18
очень информативно Можно узнать, почему?
Потому, что эта хренатень валится в 504 за фронтом. После замены на нормальный - аномалия пропала

Dima
25.06.2018
09:06:57
Пока не было такого

No1
25.06.2018
09:08:59
504 ? похоже не осилятор поиска ошибки

Roman
25.06.2018
10:15:34
Народ, кто юзал https://mcs.mail.ru/ ? Насколько это жалкое подобие AWS ?

Может быть кто видел версию на английском языке. Я не нашел. Конкуретноспособный продукт однако :)

Александр
25.06.2018
10:19:16
?

Или около того

Sergey
25.06.2018
10:19:29
а GCP дешевле авс)

Александр
25.06.2018
10:19:46
Roman
25.06.2018
10:19:52
Я ищу российский хостинг максимально близкий к AWS

Sergey
25.06.2018
10:20:08
Хз хз
они так на офф сайте грят по крайней мере?

Александр
25.06.2018
10:20:08
Я ищу российский хостинг максимально близкий к AWS
Сними пару серверов и сделай свой авс

Roman
25.06.2018
10:20:12
AWS не является российским хостингом

Roman
25.06.2018
10:20:26
Александр
25.06.2018
10:20:38
У нас 5 Датацентров
Ну и сделайте свой авс

В чем проблема?

Google
Александр
25.06.2018
10:20:47
Раз целых 5 дц

Roman
25.06.2018
10:20:57
Мда

Александр
25.06.2018
10:21:10
Я же спросил вроде, что конкретно надо?

Alexander
25.06.2018
10:21:15
нет в парашке ничего схожего на авс. не доросли еще

Кетрин
25.06.2018
10:21:25
Народ, кто юзал https://mcs.mail.ru/ ? Насколько это жалкое подобие AWS ?
реклама меил п** уже запущена, я смотрю... ходят по проф сообществами с типа невинными вопросами

Александр
25.06.2018
10:22:04
нет в парашке ничего схожего на авс. не доросли еще
В парашке может и нет, в РФ, больше подобие gcp делают.. эт mail, yandex, rt…

Roman
25.06.2018
10:22:20
Я же спросил вроде, что конкретно надо?
Нормальное энтерпрайс облако. Заебали шараги с легаси. Я спросил насколько mail.ru приблизился к необходимому уровню.

Александр
25.06.2018
10:22:35
делают, но все никак
Ну,.. яндексом говорят уже можно пользоваться

Да и мейлом вродь тоже...

Roman
25.06.2018
10:22:46
Оно из подполья вышло?

Александр
25.06.2018
10:23:53
Какую ты ссылку не нашел, cloud.yandex.ru?

Или о чем речь?

Roman
25.06.2018
10:24:46
Короче есть крутые надежные ДЦ, есть говняные дешевые и есть свои дедикейтед сервера. Всю эту мешанину пора причесать. Но видимо не пора.

Александр
25.06.2018
10:25:16
Не пора, еще года 2 терпеть

Roman
25.06.2018
10:25:42
Какую ты ссылку не нашел, cloud.yandex.ru?
Ты видишь разницу между твоей ссылкой и aws.amazon.com ?

Александр
25.06.2018
10:26:11
Ты видишь разницу между твоей ссылкой и aws.amazon.com ?
Ты видишь разницу между бета-тестом и открытым проектом?)

У всех сейчас закрытое тестирование, но ни кто не мешает им писать и узнавать как идут дела и просить ресов попробовать

Ivan
25.06.2018
10:27:23
Думаю можно openstack найти нормальный в РФ

Google
Roman
25.06.2018
10:27:47
Вобщем я повторю свой вопрос

Кто юзает mcs.mail.ru ? Какие впечатления ?

Sergey
25.06.2018
10:29:48
скорее никто туда не полезет в здравом уме, только если какая то большая компания в числе первопроходцев решить потратить там деньги для теста того гляди и другие потянутся а пока вряд ли

Ivan
25.06.2018
10:30:12
выглядит не плохо, kubernetes я бы попробовал

стоимость только может остановить

Roman
25.06.2018
10:35:18
Написал в yandex. Мейлру выбор последней надежды

Sergey
25.06.2018
10:41:35
мое мнение - туда полезут только те, кому нехватает адреналина?

Ivan
25.06.2018
10:54:01
Ну что уж вы так предвзято, ребята стараются там вон кубер сделали

Страница 3989 из 4568